Joomla! ออกอัพเดตเวอร์ชั่น 3.6.5 แก้ไขช่องโหว่ความปลอดภัยหลังจากออกเวอร์ชั่น 3.6.4 ไปเมื่อสองเดือนก่อน รอบนี้ช่องโหว่ระดับสูงทำให้สมาชิกในระบบสามารถแก้ไขสิทธิ์ของตัวเองเพื่อยึดเว็บได้
ช่องโหว่นี้กระทบ Joomla! ตั้งแต่เวอร์ชั่น 1.6.0 เป็นต้นมา เว็บจำนวนมากน่าจะได้รับผลกระทบอยู่ เว็บที่เปิดให้คนทั่วไปเป็นสมาชิกได้ควรเร่งอัพเดตโดยเร็ว
นอกจากช่องโหว่ระดับสูงนี้แล้ว การอัพเดตครั้งนี้ยังแก้ช่องโหว่ระดับต่ำอีกสองช่อง ที่เปิดทางให้มีผู้ใช้อัพโหลดไฟล์ PHP ได้ และเปิดทางให้ผู้ใช้ที่ไม่มีสิทธิ์เข้าดูเนื้อหาบางหน้าสามารถเข้าดูได้
ที่มา - Joomla!
Comments
ดีนะเราใช้ 1.5
Blognone = 138.1 news/w เยอะมากๆ
ไม่ใช่ว่าโดนไปเรียบร้อยแล้วเหรอครับ
น่าจะไม่ต้องห่วงช่องโหว่นี้ครับ (ช่องโหว่อื่นคงง่ายกว่าอันนี้เยอะ)
lewcpe.com, @wasonliw
ผมนี่นึกถึงสมัยเรียนเลยครับ -_-"
ขำก๊ากเลยผม 5555555